Устройства DBLTek GoIP (модели GoIP 1, 4, 8, 16 и 32) содержат бэкдор без документов в административном интерфейсе Telnet, который позволяе…
Устройства DBLTek GoIP (модели GoIP 1, 4, 8, 16 и 32) содержат бэкдор без документов в административном интерфейсе Telnet, который позволяет удаленную аутентификацию в качестве пользователя без документов с помощью фирменной схемы «вызов-ответ», которая является фундаментально ошибочной. Поскольку ответ вызова может быть вычислен из самого вызова, удаленный злоумышленник может аутентифицироваться без ведома секрета и получить корневую оболочку на устройстве. Это может привести к постоянному удаленному исполнению кода, полному компрометированию устройства и произвольному управлению устройством и любыми управляемыми службами. Прошивка, используемая в этих устройствах, была обновлена в декабре 2016 года, чтобы сделать эту уязвимость более сложной для использования. Однако неизвестно, предпринял ли DBLTek шаги для полного смягчения последствий.
Устройство включает «chicken bits» или недокументированные функции, которые могут создавать точки входа для неавторизованных субъектов.
https://cwe.mitre.org/data/definitions/1242.html →Открыть в коллекции CWE →Злоумышленник ищет и вызывает интерфейсы или функциональность, которые разработчики целевой системы не предназначали для публичного доступа. Если интерфейсы не выполняют аутентификацию запросов, злоумышленник может вызывать функциональность, к которой он не авторизован.
https://capec.mitre.org/data/definitions/36.html →Открыть в коллекции CAPEC →Злоумышленник использует легитимные возможности приложения таким образом, что это оказывает негативное техническое воздействие. Функциональность системы не изменяется и не модифицируется, но применяется способом, не предусмотренным изначально. Нередко это достигается посредством чрезмерного использования определённой функциональности или эксплуатации функциональности с конструктивными недостатками, позволяющими злоумышленнику получать доступ к несанкционированным конфиденциальным данным.
https://capec.mitre.org/data/definitions/212.html →Открыть в коллекции CAPEC →